xAI 编码工具被曝上传整库
OwariDa · x · 2026-07-14
据转述与引用内容,xAI 的 Grok Build CLI 被发现会把它运行所在的整个 Git 仓库上传到 Google Cloud bucket,连私有代码库和未脱敏密钥也可能被带出。研究者做了链路层分析后,这些上传才通过一个隐藏的服务端开关悄然停止。\n\n帖中提到,在一个 12GB 的测试仓库里,工具上传了 5.1GB 数据,而实际编码任务只需要 192KB;它抓取的是整个仓库而不是所需文件。修复是在一天后通过隐藏参数 disablecodebaseupload: true 实现的,而“Improve the model”的退出选项并未阻止上传。
所属事件:Grok Build 被曝默认上传整个代码库引争议(47 条相关)→
「安全」频道最新
- Anthropic 发布迄今最详细威胁情报报告,披露 Claude 被滥用案例 — TinfoilTricorn · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11